DroppedConnection
Cisco ASA Anyconnect VPN 서비스를 에뮬레이션하여, 자격 증명이 무엇이든 수락(및 로깅)한 후 사용자 컨텍스트에서 실행되는 VBS를 클라이언트에 제공합니다.
블로그 포스트:
https://research.nccgroup.com/2023/03/01/making-new-connections-leveraging-cisco-anyconnect-client-to-drop-and-run-payloads/
사용 지침
- 파일을 서버에 복사하세요.
- python2(저도 압니다만, 어플라이언스에서는 동작합니다 ;)) 및 pip와 pyOpenSSL이 설치되어 있는지 확인하세요.
- sudo apt-get update
- sudo apt install python2
- sudo apt install python-pip
- sudo pip2 install pyOpenSSL
- 호스팅 중인 도메인에 대한 인증서를 생성하세요.
- 개인 키와 인증서가 도구의 작업 디렉터리에 있는 동일한 pemfile.pem에 있는지 확인하세요. letsencrypt 인증서의 경우 privkey.pem과 fullchain.pem을 pemfile.pem으로 cat하면 됩니다.
- 'files' 디렉터리의 'OnDisconnect.vbs' 및 'OnConnect.vbs' 파일을 편집하여 페이로드를 포함하세요. 파일 이름을 편집할 필요는 없습니다. anyconnect가 찾는 필수 VBS 파일로 제공됩니다.
- 서버를 시작하세요: sudo python2 server.py